Een VPC (VPC1) heeft één NAT-gateway in AZ1 die internettoegang biedt voor EC2-instances in private subnets in AZ1, AZ2 en AZ3. Tijdens een storing werd de NAT-gateway onbeschikbaar en viel de internettoegang weg. De engineer moet dit single point of failure verwijderen en ingebouwde redundantie toevoegen. Welk ontwerp voldoet aan de vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak twee NAT-gateways in afzonderlijke publieke subnets in AZ2 en AZ3. Configureer één routetabel zodat private subnets in AZ2 de NAT-gateway in AZ2 gebruiken, en maak een tweede routetabel zodat private subnets in AZ3 de NAT-gateway in AZ3 gebruiken..
Waarom dit het antwoord is
De correcte oplossing is om voor elke Availability Zone (AZ) een aparte NAT-gateway te implementeren en de routetabellen van de private subnets zo te configureren dat ze verwijzen naar de NAT-gateway in hun eigen AZ. Dit zorgt voor AZ-isolatie en redundantie, omdat het falen van een NAT-gateway in één AZ geen invloed heeft op de internettoegang in andere AZ's. De eerste optie is onjuist omdat routetabellen niet naar virtuele IP-adressen van meerdere NAT-gateways kunnen verwijzen; een route kan slechts één doel hebben. De tweede optie is onjuist omdat het suggereert dat dezelfde routetabel kan verwijzen naar verschillende NAT-gateways voor verschillende AZ's, wat niet mogelijk is met één routetabel. De derde optie is onjuist omdat het onnodig complex is om een tweede VPC te introduceren en het probleem van single point of failure niet volledig oplost, aangezien beide NAT-gateways in AZ2 geplaatst worden.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig